Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (6)
Emner Sikkerhedshuller, Malware-virus

PDF overhaler Word til målrettede angreb

Flere sårbarheder i Adobes PDF har gjort formatet populært til målrettede angreb mod virksomheder, advarer sikkerhedsfirma.

Af Jesper Stein Sandal Mandag, 11. maj 2009 - 9:28

Adobes PDF har indtil videre været det mest populære format til målrettede angreb mod virksomheder i løbet af 2009. Dermed har formatet overhalet Microsofts Word-format.

Sikkerhedsfirmaet F-Secure har optalt, hvilke formater der er blevet brugt til målrettede angreb i henholdsvis 2008 og indtil videre i 2009.

I 2008 var det mest udbredte format i angrebene Microsoft Word med 34,6 procent mod Adobe Reader med 28,6 procent. I 2009 er Adobe Reader oppe på 48,9 procent mod 39,2 procent for Microsoft Word.

Udviklingen skyldes formentlig, at der er blevet fundet relativt flere sårbarheder i Adobe Reader end i Word inden for de seneste måneder, skriver F-Secure på selskabets blog.

Målrettede angreb sker især mod enkeltpersoner i virksomheder. Der er tale om e-mails, som er udformet på en sådan måde, at de virker meget overbevisende på netop den modtager, som de er beregnet på.

Samtidig angriber hackerne ofte en sårbarhed, som hidtil har været ukendt eller bruger en ny variant af et exploit. Det betyder, at exploitet har en meget mindre chance for at blive opdaget af eksempelvis en firewall med Intrusion Prevention-software.

Senest har Acrobat Reader været ramt af en sårbarhed, som blev offentligt kendt inden Adobe var klar med en lapning. I stedet måtte softwarefirmaet melde ud, at brugerne skulle frakoble Javascript i Acrobat Reader for at være på den sikre side.

Da den svenske sikkerhedsekspert Marcus Murray holdt et hackerkursus i Danmark i januar, var det også PDF-angreb, der blev fremhævet som det mest populære hos hackerne nu.

Det angreb, han brugte som eksempel, gik ud på at sende en e-mail til udvalgte medarbejdere med et link til en PDF-fil. Mange er i dag opmærksomme på farerne ved vedhæftede filer, mens de færreste mistænker et link til en rapport i PDF for at være en mulig fare.

Når brugeren klikker på linket, sker der på overfladen ingenting, og de fleste vil ikke tænker meget nærmere over det, lød det dengang fra hacker-eksperten. Men i det skjulte bliver en trojaner installeret, via en kendt eller ukendt sårbarhed i Acrobat Reader.

Drop Acrobat Reader

En måde at eliminere risikoen for hackerangreb via Acrobat Reader er naturligvis at holde programmet opdateret. Her kan software som Secunias Software Inspector være en hjælp til at holde øje med, om alt er opdateret.

En mere drastisk, men også mere effektiv måde at højne sikkerheden på er ved at skrotte Acrobat Reader og vælge en mindre udbredt PDF-læser som alternativ.

Udover Word og PDF bliver også Microsoft Office-formaterne Excel og PowerPoint anvendt til angreb. Samlet set bliver Microsoft Office derfor stadig anvendt i lige godt halvdelen af de målrettede angreb ifølge F-Secures opgørelse.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Business Intelligence Specialist - arkitektur & udvikling
Udgivet 11. apr 9.46
SharePoint 2007/2010 udviklere
Udgivet 16. jun 2011 14.28
Akademiker til metodeområdet
Udgivet 9. maj 17.29
Senior metodekonsulent med interesse for BPM og SCRUM
Udgivet 2. maj 9.59

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Torben Mogensens billede
Torben Mogensen 11. maj. 2009 - 10.08
 
Hvad laver Javascript i en PDF reader?

Hvis jeg ellers husker rigtigt, er Javascript ikke en del af PDF standarden, så hvorfor er der egentlig i Acrobat Reader?

En af de klare fordele ved er format i stil med PDF skulle jo netop være, at det er et "sikkert" format, som ikke kan indeholde malware -- alt der sker ved åbning af et dokument er, at det bliver vist på skærmen og kan skrives ud. Til nød skal man kunne tilføje annoteringer til en tekst og gemme den med annoteringerne.

Hvis der kan ske mere end det, er det et alvorligt problem og et tegn på "creeping featuritis".

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten W. Jørgensen 11. maj. 2009 - 10.23
 
Re: Hvad laver Javascript i en PDF reader?
Hvis jeg ellers husker rigtigt, er Javascript ikke en del af PDF standarden, så hvorfor er der egentlig i Acrobat Reader?

Jeg mener at have set et sted en gang at Adobes oprindelige ide med PDF var at det skulle fungere som elektroniske formularer også.
Jeg mener også at have et sted en gang at det først var nu det reelt var ved ske.
Set i det lys synes jeg det lyder meget rimeligt med en vis form for databehandling i fremviseren.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael H. Kristensen 11. maj. 2009 - 10.27
 
Javascript i PDF

Adobe anvender deres egen version af Javascript, hvilket giver mulighed for at lave en masse interaktivitet i PDF. Du kan fx lave scripts der reagerer på brugerens valg (IF-ELSE), du kan lave popup vinduer, multiplechoice opgaver oa.

Adobe har valgt at satse mere på at tilbyde Acrobat som en platform for multimedie - du kan jo også embedde video- og flashfilm i en PDF.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Madsen 11. maj. 2009 - 10.45
 
Re: Hvad laver Javascript i en PDF reader?

Mna kna tage et kig på acrotex, som blandt andet kan lave eksamner direkte i AR. Jeg ved også at et af trykkerierne under AU anvender en PDF form til at bestille prints, denne form skal udfyldes i AR.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Torben Mogensens billede
Torben Mogensen 11. maj. 2009 - 11.04
 
Re: Javascript i PDF
Adobe har valgt at satse mere på at tilbyde Acrobat som en platform for multimedie - du kan jo også embedde video- og flashfilm i en PDF.

Det mener jeg, er med til at gøre platformen uanvendelig som format til at sende dokumenter over nettet. I et sådant format er sikkerhed det allervigtigste, og videoer og interaktion ret ligegyldigt.

Adobe er i sin fulde ret til at lave en platform, der kan alt det andet, men de bør kalde den noget andet end PDF (f.eks. IDF for "Interactive Document Format"), så PDF kan bevares som en (relativ) sikker platform for udsendelse af dokumenter. Alt for mange ekstra features mindsker også portabiliteten. PDF står jo trods alt for "Portable Document Format", så det vil være mærkeligt at udvide det i en retning, der går ud over portabiliteten.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Madsen 11. maj. 2009 - 11.22
 
Re: Javascript i PDF

ja især når det kun er AR der understøtter denne JS.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Netgroup efter kæmpe-nedbrud: Kunderne vidste godt, der ikke var fuld redundans

Udgivet 16. maj 16.24Opdateret 16. maj 16.32

Justitsminister vil ikke afvise NemID som spionværktøj for politiet

Udgivet 16. maj 16.00Opdateret 16. maj 16.00

Microsoft risikerer nyt browser-slagsmål med EU over Windows 8

Udgivet 16. maj 15.21Opdateret 16. maj 15.23

Så splittet er Android: 3.997 forskellige enheder

Udgivet 16. maj 14.44Opdateret 16. maj 14.48

Her er 5 undskyldninger for at droppe Digital Post

Udgivet 16. maj 14.03Opdateret 16. maj 14.31

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Sociale medier ved en skillevej

    7 comments.
    Last update 1 time 49 minutter
    Skrevet af Jimmy Frydkær Dürr
  2. Raspberry Pi - den booter ... oftest :-)

    12 comments.
    Last update 2 timer 11 minutter
    Skrevet af Lars Tørnes Hansen
  3. Justitsminister vil ikke afvise NemID som spionværktøj for politiet

    15 comments.
    Last update 4 timer 33 minutter
    Skrevet af Peter Jespersen
  4. Her er 5 undskyldninger for at droppe Digital Post

    11 comments.
    Last update 7 timer 9 minutter
    Skrevet af Jacob Larsen
  5. Hardware-mangel i skoleklasserne: 2 pc'er 3 gange om ugen er for lidt

    13 comments.
    Last update 7 timer 16 minutter
    Skrevet af Christian Wang
  6. Netgroup efter kæmpe-nedbrud: Kunderne vidste godt, der ikke var fuld redundans

    18 comments.
    Last update 7 timer 57 minutter
    Skrevet af Peter Larsen
  7. Så splittet er Android: 3.997 forskellige enheder

    15 comments.
    Last update 8 timer 1 minut
    Skrevet af Marcin Brodzikowski
  8. TDC køber 7.500 kunder fra konkursramte Skyline

    4 comments.
    Last update 10 timer 44 minutter
    Skrevet af Ken Poulsen

Mere debat »

It-virksomheder

REALTECH NORDIC ApS
|
Agema
|
Data-Force
|
Invokers
|
Queue-IT
|
Structura - IT
|
Black Box
|
Zylinc
|
C2IT
|
solvo it
|
Futurecom Business Solutions
|
Platon Infrastructure
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300